Questão de Segurança da Informação — SSH — INSTITUTO AOCP 2024
- Código
- qa632637
- Banca
- INSTITUTO AOCP
- Órgão
- DPE MS
- Ano
- 2024
- Cargo
- Tec Def ( )
- AFTP.
- BSSH.
- CARP.
- DPOP.
- ESHS.
GabaritoB — SSH.
Gabarito: letra B. O protocolo mais adequado para acesso remoto seguro com conexão criptografada é o SSH (Secure Shell), que foi projetado exatamente para isso: permitir login remoto e outros serviços de rede de forma segura, com criptografia forte, autenticação do servidor e proteção de integridade. Os demais protocolos listados (FTP, ARP, POP e SHS) não oferecem esse tipo de segurança para acesso remoto.
O SSH é um protocolo da camada de aplicação que roda sobre TCP/IP e é amplamente utilizado para administração remota de servidores e sistemas. Ele garante a confidencialidade (os dados trafegam criptografados), a integridade (os dados não são alterados durante a transmissão) e a autenticação (tanto do servidor quanto do usuário). O SSH também suporta tunelamento, permitindo que outras conexões inseguras sejam encapsuladas dentro de um túnel criptografado.
Para entender por que o SSH é a escolha certa, é importante compará-lo com os outros protocolos citados. O FTP (File Transfer Protocol) é um protocolo de transferência de arquivos que, na sua versão padrão, não criptografa os dados nem as credenciais — o que o torna inseguro para acesso remoto. O ARP (Address Resolution Protocol) é um protocolo da camada de enlace que resolve endereços IP em endereços MAC, não tendo relação com acesso remoto. O POP (Post Office Protocol) é um protocolo de recebimento de e-mail, também sem criptografia nativa. Já o SHS não é um protocolo reconhecido — é um distrator que se assemelha à sigla SSH, mas não existe.
A banca explora aqui um conhecimento básico de protocolos de rede e segurança. O candidato que conhece a função de cada protocolo identifica rapidamente o SSH como a única opção que atende ao requisito de "acesso remoto seguro com conexão criptografada".
RFC 4253 (SSH Transport Layer Protocol):
"The Secure Shell (SSH) is a protocol for secure remote login and other secure network services over an insecure network."
O FTP é um protocolo de transferência de arquivos, mas não foi projetado para acesso remoto seguro. Na sua forma padrão, o FTP transmite dados e credenciais em texto claro, sem criptografia, o que o torna vulnerável a interceptação. Existe uma variação segura (FTPS) que utiliza TLS, mas o FTP puro não atende ao requisito de conexão criptografada.
O SSH é o protocolo padrão para acesso remoto seguro. Ele criptografa toda a comunicação entre cliente e servidor, autentica o servidor por meio de chaves públicas e oferece integridade dos dados. É amplamente utilizado para administração remota de sistemas, substituindo o Telnet (que não é seguro). O SSH também permite tunelamento, encapsulando outras conexões dentro de um túnel criptografado.
O ARP (Address Resolution Protocol) é um protocolo da camada de enlace (camada 2 do modelo OSI) responsável por mapear endereços IP para endereços MAC em uma rede local. Ele não tem nenhuma relação com acesso remoto ou criptografia.
O POP (Post Office Protocol) é um protocolo de recebimento de e-mail, utilizado para baixar mensagens de um servidor de e-mail para o cliente. Não é um protocolo de acesso remoto e não oferece criptografia nativa.
SHS não é um protocolo reconhecido na área de redes. A sigla parece uma variação de SSH, mas não existe. É um distrator para confundir o candidato que não conhece bem as siglas.
Para questões de protocolos, monte uma tabela mental com a função principal de cada um: SSH (acesso remoto seguro), FTP (transferência de arquivos), ARP (resolução de endereços), POP/IMAP (e-mail), HTTP/HTTPS (web), DNS (resolução de nomes). Isso ajuda a eliminar rapidamente as alternativas incorretas.
Gabarito: letra B
Link permanente: /questoes/qa632637